← 返回概念解读

Concept Fable精修版

Agent 身份与认证

Agent Identity & Authentication · 治理

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

戴印章的信使

南市商会有许多代办人,替各家掌柜取货、支银、签收。账房先生起初靠一枚通行木牌办事,熟人熟路,日子小的时候很少出错。账房终于承认,通行牌只能说明“有一块牌”,不能说明来人是谁、代表哪家、是否仍获授权。

后来代办人越来越多,木牌也常被转借,失窃后还会继续被人拿去开柜。木牌一旦转借或过期,门房无法区分正常代办与冒名取货;身份、主体和授权混在一起,错误自然会沿着流程扩散。

第一次修补很急:只在门口多派两个守卫,看见木牌就放行,看不见就拦下。门口多派守卫只增加了排队,并没有证明木牌持有人仍代表原店铺。可新毛病跟着出来,大家只盯最容易被看见的地方,远处的小偏差越积越深。

他们让每个代理都有可验证的身份,让凭证绑定主体、范围和有效期,并在撤销后立即失效;每次取货也留下可回查的授权记录。

商会改做三件事:每块木牌刻上所属店铺、有效日和可办事项;支银换约要掌柜回信;作废木牌当天挂上黑榜。这一步麻烦,起初还拖慢了工期;可几轮之后,返工少了,师傅也不再凭脾气改规矩。商会终于能把身份、凭证和授权分开核对,代办人增多也不会让责任变模糊。

新流程多问几句,却终于能回答“谁在替谁做什么”;身份认证和授权判断分开后,失窃凭证不再自动变成取货权。

一次旧伙计拿着过期木牌来领银,被守卫拦住,他才发现自己早被原掌柜辞退。从那以后,会做事的人越多,越要先问清他是谁、替谁来、凭哪一条规矩动手。

概念落点

这个故事讲的是:Agent 身份与认证

Agent Identity & Authentication 是为 Agent 建立可验证身份并在调用系统、工具或数据前完成认证的机制。它包括 Agent 身份、用户委托关系、凭证、有效期、吊销、权限范围和审计关联。企业 Agent 若没有身份与认证,权限控制、责任归属和合规审计都会失效。

它重要的地方在于:它不只是一个术语,而是在真实 AI / Agent 系统里会反复出现的结构性问题。理解它,才能判断什么时候该加模型,什么时候该改流程,什么时候该补治理。

故事对应

  • 信使:Agent 或代理进程
  • 通行牌:通用凭证
  • 借牌取货:凭证共享或冒用
  • 具名印章:Agent identity
  • 有效期和吊销:credential lifecycle
  • 代表哪个用户:delegation 和 impersonation 控制。

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

Agent ID服务账号mTLS零信任